Перейти к содержимому
Выберите тему

CVE-2025-49596: удалённое выполнение кода через MCP Inspector

13 июня 2025 вышел бюллетень о критической уязвимости MCP Inspector: между клиентом и посредником не было проверки подлинности. Исправление - в версии 0.14.1.

13 июня 2025 в репозитории MCP Inspector опубликован бюллетень безопасности GHSA-7f8r-222p-6f5g с номером CVE-2025-49596. Уровень опасности в бюллетене - критический. В тот же день запись появилась в общей базе GitHub Advisory.

Что изменилось

Бюллетень описывает уязвимость в пакете @modelcontextprotocol/inspector из реестра npm.

  • Суть по тексту бюллетеня: версии MCP Inspector ниже 0.14.1 уязвимы для удалённого выполнения кода, потому что между клиентом Inspector и посредником (proxy) нет проверки подлинности. Запрос без проверки подлинности мог запускать команды MCP через stdio.
  • Затронутые версии: < 0.14.1.
  • Исправленная версия: 0.14.1.
  • Уровень опасности: критический. Числовой оценки CVSS в записи базы GitHub Advisory нет.
  • Заголовок записи в общей базе: «MCP Inspector proxy server lacks authentication between the Inspector client and proxy». Заголовок бюллетеня в репозитории короче: «Inspector proxy server vulnerabilities».
  • В бюллетене указано, кому принадлежит находка: Rémy Marot, адрес почты в домене tenable.com.

Это ошибка в программе, а не в протоколе MCP: уязвимой была связь между двумя частями одного инструмента.

Кого это касается

Тех, кто запускает MCP Inspector версии ниже 0.14.1. Бюллетень советует немедленно обновиться до версии 0.14.1 или более новой.

Что проверить:

  1. Какая версия пакета @modelcontextprotocol/inspector у вас установлена.
  2. Если версия ниже 0.14.1 - обновите пакет.

Другого способа защиты, кроме обновления, бюллетень не называет.

Обе записи - в репозитории и в общей базе - опубликованы в один день, 13 июня 2025, с разницей в несколько часов. Номер, версии и уровень опасности в них совпадают, различаются только заголовки.

Как это выглядит сейчас

Как устроены порты, ключ доступа и проверка Origin в текущем выпуске программы, описано на странице MCP Inspector. Строка об этой уязвимости есть в таблице на странице «Уязвимости и инциденты».

Источники